Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Så här konfigurerar du enkel inloggning via Azure Active Directory med VMware Carbon Black Cloud

Summary: Den här artikeln går igenom de konfigurationssteg som krävs för att aktivera enkel inloggning (SSO) till VMware Carbon Black Cloud via SAML-integrering (Security Assertion Markup Language) med Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berörda produkter:

  • VMware Carbon Black Cloud

Enkel inloggning kan aktiveras i Carbon Black Cloud-konsolen så att administratörer kan logga in via befintliga Azure AD-konfigurationer.

VMware Carbon Black Cloud använder en tjänsteleverantörs (SP) initierad inloggning för enkel inloggning. Innan du påbörjar konfigurationen av enkel inloggning ska du se till att du har åtkomst till Azure som programadministratör och VMware Carbon Black Cloud som systemadministratör eller administratör med behörighet att ändra SAML-konfigurationen.

  1. I en webbläsare går du till lämplig inloggningssida för din region och loggar in med ditt administratörskonto.
    Obs! De regionala inloggningssidorna är följande.
  2. Expandera Inställningar.
    Inställningar
  3. Välj Användare.
    Användare
  4. Välj Aktiverad under SAML-konfiguration för att samla in den information som behövs för enkel inloggning från din Carbon Black-miljö.
  5. Kopiera de grönmarkerade informationsbitarna när de behövs under Azure-konfigurationen.
    • Den orangemarkerade informationen krävs från Azure och samlas in i Azure-avsnittet nedan.
      Obs!
      • Den här informationen varierar beroende på den Carbon Black-instans som en miljö är registrerad på.
      • Inga ändringar görs i miljön förrän URL:en för enkel inloggning (HTTP-omdirigeringsbindning) och X509-certifikatet har fyllts i och sparats.

      SAML-konfiguration
  1. Logga in på Azure Portal https://portal.azure.comDen här hyperlänken tar dig till en webbplats utanför Dell Technologies. med ett konto som har programadministratör eller högre behörighet.
  2. Gå till Företagsprogram genom att söka i det övre fältet.
    Företagsprogram
  3. På skärmen Företagsprogram klickar du på Alla program på den vänstra hanteringsmenyn och klickar sedan på alternativet Nytt program .
    Alla program
  4. Välj alternativet Skapa ditt eget program .
    Bläddra i Azure AD-galleriet
  5. I fönstret Skapa ditt eget program anger du ett namn för programmet, väljer alternativknappen Integrera andra program som du inte hittar i galleriet (icke-galleriet) och klickar sedan på Skapa.
    Skapa ditt eget program
    Obs! Det kan ta en stund att skapa.
  6. Från det program som du skapade väljer du Enkel inloggning på den vänstra hanteringsmenyn .
    Enkel inloggning
  7. I fönstret Välj en metod för enkel inloggning väljer du SAML som metod för enkel inloggning.
    Välj en metod för enkel inloggning
  8. Klicka på ikonen Redigera längst upp till höger i avsnittet Grundläggande SAML-konfiguration .
    Grundläggande SAML-konfiguration
  9. Klistra in målgrupps-URL :en från VMware Carbon Black Cloud-konsolen i fältet Identifierare (enhets-ID) och ange det som standard.
    Målgrupp
  10. Klistra in ACS-URL:en (konsument) från VMware Carbon Black Cloud-konsolen i fältet Svars-URL (Assertion Consumer Service URL) och ange den som standard.
    URL för ACS (konsument)
  11. Klicka på ikonen Spara längst upp till vänster i fönstret Grundläggande SAML-konfiguration .
    Spara
  12. Klicka på ikonen Redigera längst upp till höger i avsnittet Användarattribut och anspråk .
    Användarattribut och anspråk
  13. Klicka på de tre punkterna för ytterligare påståenden om user.surname, user.userprincipalname, user.givenname och ta bort dessa alternativ. Detta lämnar user.mail som det enda anspråket i avsnittet Ytterligare anspråk.
    Obligatoriskt anspråk
    Obligatoriskt anspråk
  14. Klicka på Unik användaridentifierare i avsnittet Obligatoriskt anspråk för att ändra anspråket.
  15. Ändra källattributet från user.userprincipalname till user.mail.
    Attribut
  16. Expandera Välj format för namnidentifierare.
    Format för namnidentifierare
  17. Ändra formatet Namnidentifierare till Standard.
    Standard
  18. Klicka på ikonen Spara uppe till vänster.
  19. Välj anspråksnamnet under rubriken Ytterligare anspråk.
    Anspråkets namn
  20. Ändra namnet till e-post.
    Obs!
    • Om du inte anger namnet resulterar det i INVALID_ASSERTION Misslyckanden.
    • Kontrollera att namnområdet är avmarkerat. Alla poster i det här fältet resulterar i INVALID_ASSERTION Misslyckanden.

    Post
  21. Spara ändringarna och stäng sedan fönstret Användarattribut och anspråk .
  22. I avsnittet SAML-signeringscertifikat klickar du på Hämta bredvid alternativet Certifikat (Base64) och sparar certifikatfilen. Detta används när du konfigurerar Carbon Black Cloud-konsolen.
    SAML-signeringscertifikat
  23. Kopiera inloggnings-URL:en från avsnittet Konfigurera <programnamn> . Detta används när du konfigurerar Carbon Black Cloud-konsolen.
    Konfigurera programnamn
  24. Användare måste läggas till i programmet för att de ska kunna logga in. Välj Användare och grupper på den vänstra menyn Hantera .
    Användare och grupper
  25. Välj alternativet Lägg till användare/grupp .
    Lägg till användare/grupp
  26. Klicka på Ingen vald för att lägga till en användare.
    Inga valda
  27. Tilldela lämpliga användare och grupper och klicka sedan på Välj.
    Obs! Alla användare som tilldelas måste läggas till och ha en lämplig roll inställd i VMware Carbon Black Cloud-konsolen manuellt. Mer information om roller finns i Lägga till VMware Carbon Black Cloud-administratörer.

    Välj
  28. När du har lagt till användare klickar du på Tilldela längst ned till vänster.
    1 användare har valts
    Tilldela

Se till att SAML-signeringscertifikatet och inloggnings-URL:en är tillgängliga i stegen i avsnittet Azure-konfiguration.

  1. I en webbläsare går du till lämplig inloggningssida för din region och loggar in med ditt administratörskonto.
    Obs! De regionala inloggningssidorna är följande.
  2. Expandera Inställningar.
    Inställningar
  3. Välj Användare.
    Användare
  4. Välj Aktiverad under SAML-konfiguration för att uppdatera SAML-konfigurationen för enkel inloggning.
  5. Klistra in inloggnings-URL:en från avsnittet Azure-konfiguration i fältet URL för enkel inloggning (HTTP-omdirigeringsbindning).
    SAML-konfiguration
  6. Högerklicka på SAML-signeringscertifikatet som du tidigare laddade ned från Azure och välj Open with….
    Högerklicka på SAML-signeringscertifikatet
  7. Välj Anteckningar eller önskad textredigerare i listan för att öppna .cer-filen.
    Anteckningar
  8. Kopiera innehållet i certifikatfilen och klistra in det i fältet X509-certifikat .
    Kopiera
    Klistra in
    Obs! Det här fältet trunkerar automatiskt radreturer och sidhuvuds- och sidfotstexten.

    Spara
    Spara
  9. Klicka på Save. Ett meddelande visas högst upp på skärmen som bekräftar att SAML-konfigurationen har uppdaterats.
    SAML-konfigurationen har uppdaterats
  1. I en webbläsare går du till lämplig inloggningssida för din region och väljer alternativet Logga in via SSO .
    Obs! De regionala inloggningssidorna är följande.

    Kolsvart moln
  2. Ange e-postadressen till en användare som har tilldelats till Azure-programmet och välj sedan Logga in.
    Logga in med SSO
  3. Logga in på Azure och godkänn sedan slutanvändaravtalet för att fortsätta till Carbon Black Cloud-konsolen (om detta inte redan har godkänts för det här användarkontot).
    Slutanvändaravtal
    VMware Carbon Black Cloud läses in som förväntat.
    VMware Carbon Black Cloud

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.